初動対応訓練 実施しました!

弊社が取り組んでいるISMS(ISO27001)情報セキュリティマネジメントシステム運用の一貫として今年も初動対応訓練を全社員で実施しました。
毎年「業務中に起こりうるセキュリティテーマ」を決め、全社員で対応策について検討しています。
簡単に言いますと「セキュリティリスクに対する避難訓練」ですね。

 

過去には、災害発生、停電発生、業務PCのランサムウェア感染、自社サイトのサイバー攻撃等をテーマに実施してきましたが、今年のテーマは、保守運用をさせていただいているお客様の「WEBサイトがサイバー攻撃にあった場合」をテーマに設定しました。

まずは運用マニュアルに従い、教育担当者が中心となって「初動対応訓練計画書」を作成します。

 

 

 

具体的なシチュエーションを挙げ、時系列に沿って「どのような対応をすべきか?」「どのような運用規定があるか」を全員で確認しながら、問題解決までの流れをシミュレーションして行きます。
今回の初動対応訓練は約2時間の実施となりました。

 

社内の様々な立場、経験からインシデント発生時にどのような対応、判断が求められるのか?
全員で意見を出しながら、今年も内容の濃い訓練が実施できました。
今回の訓練で挙がった課題は必要に応じて「是正処置表」として起票し、今後の対策を継続的に検討して行きたいと思います。

 

昨今、様々なサイバー攻撃が発生している状況の中、万が一が発生した場合、お預かりしている大切なお客様の情報を迅速に復旧させることができるのか?原因究明と改善ができるのか?

このような訓練を定期的に実施し、お客様により信頼される会社であり続けたいと考えています。
もし今回のような「初動対応訓練計画書」の取り組みにご興味がございましたら、担当者にぜひお声がけください。

ファイコムの取り組み一覧へ戻る

お仕事のご依頼

ホームページやその他の企画、制作に関する
ご相談を随時受け付けております。
お見積りは無料です。お気軽にご相談ください。

お見積りフォーム

その他のファイコムの取り組み